CSPRNG · zero log · zero transmit

パスワードジェネレータ バイト、 借用しません。

LastPass and 1Password and Bitwarden generate passwords inside their vault apps — fine if you trust the vault, but you bought a full subscription for what should be a forty-line function. Random.org transmits the entropy over the network. The dozen ad-wrapped "strong password generator" sites all run JavaScript on a domain you don't trust and serve banner ads against your visit. Morph calls crypto.getRandomValues() — the browser's native CSPRNG, the same source banks and security libraries use — directly in your tab. Generated, shown, copied, never transmitted, never logged. Free for everything that runs on your device; AI is paid in credits.

パスワードを生成 $4.99プランを見る
scroll ↓

実際に何ができるのか

01
CSPRNG

crypto.getRandomValues — ブラウザのネイティブ暗号化ランダム数生成器です。

Linuxの/dev/urandom、WindowsのBCryptGenRandom、macOSおよびiOSのSecRandomCopyBytesでバックアップされています。同じカーネルグレードのエントロピー銀行とパスワードマネージャーで使用されています。Math.random()は呼び出されません — フォールバックとしても、デフォルトとしても。

02
コントロール

長さと文字クラス

12、16、24、32、カスタム。大文字、小文字、数字、記号。印刷用に類似文字(0/O、1/l/I)を除外します。

03
パスフレーズ

EFFワードリストモード

6単語 = 約77ビット。モバイルで簡単にタイプでき、現代の攻撃者に対しても強固です。

04
一時的

メモリのみ

localStorageでもIndexedDBでもサーバーでもありません。クリップボードは30秒後に自動消去されます。

仕組み

  1. 任意の現代ブラウザでmorph.cool/passwordを開きます。アカウント不要、インストール不要、カード不要。
  2. 長さ(12/16/24/32またはカスタム)と文字クラス(大文字、小文字、数字、記号、類似文字を除外)を選択します。
  3. 生成をクリック。crypto.getRandomValues() はブラウザのCSPRNGからバイトを取得します。強度メーターはエントロピーをビット単位でスコアリングしています。
  4. ワンクリックでクリップボードにコピー。オプションで30秒後に自動消去。
  5. ボルト、サインアップフォーム、または1Passwordインポートに貼り付けます。アップロードもログも保存もありません。
105 ビットデフォルトのエントロピー
0送信されたバイト数
30秒クリップボードの自動消去

パスワードジェネレータ市場が壊れている理由

3つの破綻した形態:信頼できないドメインでスカシーチャートを実行し、訪問時にバナー広告を表示する広告で満たされたサイト;パスワードマネージャーのサブスクリプションは、4バイトのエントロピーだけを必要としていたのに、$36-$120/年で暗号化保管庫をバンドルしています;Random.orgのようなサービスは、ネットワークを介してランダム性を送信し、クライアントサイドで生成することの意味を無効にしています。MorphはW3C仕様のCSPRNGを使用してブラウザタブでパスワードを生成し、一度表示してからページを閉じた瞬間に忘れます。保管庫も同期もテレメトリもありません。保管庫が必要な場合は、保管庫を実行してください。強力なパスワードだけが必要な場合は、これが表面です。

価格

パスワードジェネレータ · 1人あたり月額
$4.99 $36–$120/年パスワードマネージャーのサブスクリプション
Generator + 180以上のその他のツール、すべてクライアントサイド · $4.99/月(初回10,000名はグランドファーザー)

ボルトがまだ勝つ

クロスデバイスのパスワード同期、ブレッチモニタリング、ブラウザ内の自動入力、チーム用共有ボルトが必要な場合は、1PasswordまたはBitwardenを実行してください。これらはフルボルト製品であり、Morphはそれらを置き換えるつもりではありません。Morphは、ボルトがいらないときの強力な「オンデマンド」表面です — ルーターの管理パスワード、AirBnB Wi-FiのワンタイムWPA2キー、来週削除する予定の一時登録。CSPRNG、あなたのタブで、閉じると消えます。

よくある質問

これはLastPassや1Passwordとどう違いますか?

パスワードマネージャーのフルサブスクリプション(ボルト、同期、自動入力、ブレッチモニタリングを含む)とは異なり、Morphは単なるジェネレーターフェースです — タブ内で一時的に表示されるcrypto.getRandomValues()、永続保存されません。ボルトが必要な場合はボルトを実行してください。バイトが必要な場合はMorphを実行してください。

ランダムソースは本当に安全ですか?

はい。crypto.getRandomValues() は W3C Web Cryptography API の CSPRNG です — Linux では /dev/urandom、Windows では BCryptGenRandom、macOS/iOS では SecRandomCopyBytes に基づいています。同じソースが銀行、パスワードマネージャー、暗号化ライブラリで使用されています。Math.random() は暗号的に安全ではありません;Morph はこれにフォールバックしません。

パスワードはどのくらいの長さにすべきですか?

16 文字で 95 種類の記号アルファベットを使用すると、約 105 ビットのエントロピーが得られます — これはオフライン GPU クラスタを使用しても現在のブルートフォースの上限を超えています。12 文字が現代の最低基準(約 78 ビット)です。24 文字以上がパラノイアセキュアです。長さは複雑さのルールよりも重要です — 「horse battery staple correct」は「P@ssw0rd!1」よりも実際の攻撃者に対して強固です。

パスフレーズを生成できますか?

はい。パスフレーズモードでは、EFFの長い単語リスト(7,776語 = 1語あたり12.9ビット)からN語を選択します。6語で約77ビットのエントロピーが得られます——これは現代の攻撃に対しても十分な強度で、モバイル端末で入力しやすいです。単語リストはページにバンドルされています;サーバーへの照会は必要ありません。

iPhoneまたはiPadで動作しますか?

はい — iOSのSafariはcrypto.getRandomValues()を完全にサポートしています。生成し、コピーしてパスワードマネージャーやサインアップフォームに貼り付けられます。全体のフローはスマートフォン上でローカルで実行され、サーバーに接続することはありません。

パスワードはどこかに保存されますか?

どこにもありません。ローカルストレージ、セッションストレージ、IndexedDB、サーバーのいずれでもありません。パスワードはタブを閉じるか再生成するまでブラウザのメモリに残ります。クリップボードは30秒後に自動で消去されます。Morphは元々それを保持していないため、復元できません。

パスワードを生成 — $4.99/月
あらゆる形式を変換 · 何もアップロードしません · $4.99/月でMorphのすべての機能をカバーします。